Ana Sayfa Yardım Merkezi Hazır Scriptler
Hazır Scriptler

Notice: Uninitialized string offset: 0 in - Hatası ve Çözümü

5 dakika okuma Güncel bilgi
Yardım Merkezine Dön

PHP Dosyalarına Zararlı Kod Bulaşması (index.php / template.php) Nasıl Temizlenir?

Web sitenizde beklenmeyen hata mesajları görüntüleniyor, ziyaretçiler farklı web sitelerine yönlendiriliyor veya antivirüs yazılımları sitenizi zararlı olarak işaretliyorsa index.php, template.php veya diğer PHP dosyalarınıza kötü amaçlı kod (malware) eklenmiş olabilir.

Bu tür saldırılar genellikle ele geçirilen FTP hesapları, güncel olmayan CMS yazılımları, güvenlik açığı bulunan eklentiler veya zararlı yazılım bulaşmış bilgisayarlar aracılığıyla gerçekleşmektedir.

Önemli Bilgi

Sorunun yalnızca hosting sunucusundan kaynaklandığını varsaymayın. Bilgisayarınıza bulaşmış zararlı bir yazılım (Trojan, Infostealer veya Keylogger) FTP bilgilerinizi ele geçirmiş olabilir. Dosyaları temizlemeden önce kullandığınız bilgisayarın güvenli olduğundan emin olun.

Karşılaşılabilecek Belirtiler

Sunucunuza zararlı kod bulaşması durumunda aşağıdaki belirtiler görülebilir.

  • PHP hata mesajlarının görüntülenmesi.
  • Web sitesinin farklı adreslere yönlendirilmesi.
  • Google veya diğer arama motorlarının sitenizi zararlı olarak işaretlemesi.
  • Antivirüs programlarının web sitesini tehdit olarak algılaması.
  • Beklenmeyen Java veya iframe kodlarının sayfalara eklenmesi.
  • Hosting hesabında bilinmeyen PHP dosyalarının oluşması.

Görülebilecek Hata Mesajı

Notice: Uninitialized string offset: 0 in ...

Bu hata her zaman zararlı yazılım anlamına gelmez. Ancak dosyalarınızda beklenmeyen değişikliklerle birlikte görülüyorsa zararlı kod bulaşmasının belirtilerinden biri olabilir.

Kontrol Edilmesi Gereken Dosyalar

İlk olarak aşağıdaki dosyaları inceleyin.

  • index.php
  • template.php
  • system/library/template.php
  • config.php
  • .htaccess

Dosyaların özellikle başlangıç veya bitiş kısmında sizin tarafınızdan eklenmemiş uzun, anlamsız veya şifrelenmiş PHP kodları bulunuyorsa dosya zarar görmüş olabilir.

Bilgilendirme

Kötü amaçlı kodlar yalnızca index.php dosyasına eklenmez. Tema dosyaları, eklentiler, yükleme klasörleri (uploads) ve diğer PHP dosyaları da etkilenmiş olabilir.

Temizleme İşlemi

  1. Bilgisayarınızı güncel bir antivirüs yazılımı ile tam taramadan geçirin.
  2. Tüm FTP, SFTP ve hosting paneli parolalarını değiştirin.
  3. Veritabanı ve yönetici hesaplarının parolalarını güncelleyin.
  4. Şüpheli dosyaların yedeğini alın.
  5. Temiz olduğu doğrulanan orijinal dosyaları sunucuya yeniden yükleyin.
  6. CMS, tema ve eklentilerin en güncel sürümlerini kurun.
  7. Web sitenizi tekrar zararlı yazılım taramasından geçirin.
Dikkat

Yalnızca zararlı kodu silmek çoğu zaman yeterli değildir. Saldırganın sisteme giriş yaptığı güvenlik açığı kapatılmadığı sürece aynı zararlı kod tekrar eklenebilir.

Güvenlik Önerileri

  • FTP yerine mümkünse SFTP veya FTPS kullanın.
  • Güçlü ve benzersiz parolalar tercih edin.
  • İki adımlı doğrulamayı (2FA) etkinleştirin.
  • CMS, tema ve eklentilerinizi düzenli olarak güncelleyin.
  • Düzenli dosya ve veritabanı yedeği alın.
  • Güvenlik duvarı (WAF) ve zararlı yazılım tarama araçları kullanın.
Öneri

Web sitenizde çok sayıda dosya etkilenmişse tek tek temizlemek yerine doğruluğundan emin olduğunuz yedekten geri dönmek, çoğu zaman daha güvenli ve hızlı bir yöntemdir.

Sık Sorulan Sorular

Yalnızca index.php dosyasını değiştirmem yeterli olur mu?

Hayır. Zararlı yazılımlar birden fazla PHP dosyasına bulaşabilir. Tüm web sitesi dosyalarının kontrol edilmesi önerilir.

Parolamı değiştirmezsem ne olur?

FTP veya hosting bilgileri ele geçirilmişse saldırgan aynı zararlı kodu tekrar yükleyebilir. Bu nedenle temizlik işleminden sonra tüm parolaların değiştirilmesi önemlidir.

Hosting firması dosyalarımı otomatik temizler mi?

Hosting sağlayıcıları sunucu güvenliğini sağlasa da web sitesi içerikleri ve kullanıcı dosyalarının güvenliği büyük ölçüde site sahibinin sorumluluğundadır. Zararlı kod temizleme hizmeti sunulup sunulmadığı hizmet sağlayıcısına göre değişebilir.

Sonuç

PHP dosyalarına bulaşan zararlı yazılımlar yalnızca web sitenizin çalışmasını değil, ziyaretçilerinizin güvenliğini ve arama motorlarındaki itibarınızı da olumsuz etkileyebilir. Dosyaları temizlemek kadar saldırının kaynağını tespit etmek, parolaları değiştirmek ve yazılımlarınızı güncel tutmak da güvenliğin sürdürülebilirliği açısından büyük önem taşır.

İSİMKAYIT Yardım Merkezi

Bu makalede PHP dosyalarına bulaşan zararlı kodların belirtileri, olası nedenleri, temizleme adımları ve alınabilecek güvenlik önlemleri açıklanmıştır. Web sitesi güvenliği, zararlı yazılım temizliği, hosting güvenliği ve PHP uygulamaları hakkında daha fazla bilgi için İSİMKAYIT Yardım Merkezi'ndeki diğer teknik rehberlerimizi inceleyebilirsiniz.

Bu makale yardımcı olmadı mı? Destek ekibimizle iletişime geçin veya 0850 290 3344 numaralı hattı arayın.

Ürün sepete eklendi!